MCP 2026 로드맵: Streamable HTTP, 엔터프라이즈 레디니스, 그리고 9,700만 인스톨의 의미
Model Context Protocol의 2026 로드맵과 거버넌스 업데이트. 수평 확장을 위한 stateless 세션, .well-known 디스커버리, 그리고 엔터프라이즈용 거버넌스 레이어.
요약
2026년 4월 8일 Model Context Protocol(MCP) 공식 블로그(blog.modelcontextprotocol.io)에 2026 로드맵과 거버넌스 업데이트가 공개됐다. MCP는 지난 3월 누적 인스톨 9,700만을 돌파하며 사실상 AI 툴 생태계의 인터페이스 표준이 됐다. 이번 로드맵은 “표준”이 “엔터프라이즈 인프라”로 진화하는 과정을 보여준다.
3가지 우선 영역
1. Streamable HTTP 전송의 진화
기존 MCP 전송 레이어의 한계는 stateful 세션과 로드밸런서의 충돌이었다. 클라이언트가 특정 서버 인스턴스에 고정되면 수평 확장이 어려웠다.
로드맵의 해결책:
- stateless 세션 모드: 요청-응답이 특정 인스턴스에 종속되지 않도록 설계. 세션 상태는 외부 스토리지(Redis, DB)에서 관리
- 로드밸런서 친화적 청크 보존: 스트리밍 중 서버 교체가 발생해도 클라이언트 체감 불변
.well-known디스커버리 표준 추가: 클라이언트가 서버 메타데이터·엔드포인트·인증 요구사항을 자동 발견
.well-known은 웹 세계에서 이미 검증된 패턴(OpenID Connect, OAuth 2.0 서버 디스커버리)이다. MCP가 같은 패턴을 따르는 건, MCP를 “또 하나의 웹 프로토콜”로 정착시키려는 의도다.
2. 엔터프라이즈 레디니스
대기업 도입의 병목이었던 거버넌스 공백을 메운다:
- 감사 로그(Audit logs): 누가, 언제, 어떤 툴을 호출했는지 추적
- SSO 인증: Entra ID, Okta 등과 통합
- 게이트웨이 동작(Gateway behavior): 여러 MCP 서버를 통합 엔드포인트로 라우팅
- 설정 이식성: 개발·스테이징·프로덕션 환경 간 설정 이관 표준화
중요한 설계 결정: 이 기능들 대부분은 core가 아닌 extension 레이어로 랜딩한다. 즉, MCP 코어는 가볍고 범용적으로 유지하면서, 엔터프라이즈 기능은 선택적 레이어로 얹는 구조다.
3. 신규 공식 전송은 추가하지 않음
현재 지원되는 stdio와 Streamable HTTP 이외에 새로운 전송 방식을 도입하지 않겠다는 명시적 결정이다. 이유는 명확하다: 파편화 방지. 전송 레이어를 동결하고 그 위의 레이어에서 혁신을 집중시킨다.
거버넌스 변화: Den Delimarsky 합류
Anthropic의 Den Delimarsky가 Lead Maintainer로 합류했다. 이는 MCP가 커뮤니티 프로젝트에서 본격적인 유지관리 체계를 갖춘 단계로 넘어갔다는 신호다. 관점:
- Anthropic의 직접 투자: 전담 리소스 배치 = 장기 투자 확약
- 중립성 유지 의지: Lead Maintainer 외에도 여러 벤더 참여자가 있어 단일 벤더 장악 방지
- 거버넌스 문서화: 의사결정 프로세스, RFC 절차, 보안 응답 플로우 명문화 진행 중
9,700만 인스톨의 함의
3월 누적 9,700만 인스톨. 이는 JetBrains 플러그인 마켓플레이스 전체 누적보다 큰 숫자다. 숫자가 말하는 것:
- 개발자들이 이미 MCP를 “기본값”으로 여긴다. 새 에이전트·IDE·툴을 만들 때 MCP 호환은 필수 스펙이 됐다.
- 벤더 입장에선 “MCP를 지원하지 않는 툴”이 리스크가 됐다. 채택 곡선이 티핑 포인트를 넘어갔다.
- 공격 표면도 9,700만 개다. 엔터프라이즈 레디니스 로드맵이 보안·거버넌스에 집중하는 이유다.
실행 가능한 인사이트
- MCP 서버를 운영 중이라면:
.well-known메타데이터 엔드포인트를 미리 설계해 두라. 로드맵이 정식 반영되기 전에 스펙이 공개되므로 빠른 준비가 가능하다. - 수평 확장이 필요한 팀: stateless 세션 설계 패턴을 지금부터 도입하라. 세션 상태를 Redis 등 외부로 분리하는 리팩토링은 시간이 걸린다.
- 엔터프라이즈 기능 대기 중이라면: 감사 로그·SSO는 core가 아닌 extension으로 구현된다는 점을 설계에 반영해야 한다. 자체 감사 레이어와의 통합 지점을 미리 고려할 것.
- 개발자: MCP 서버를 만들 때
AGENTS.md와 함께 배포하면 Claude Code / OpenAI Agents SDK 양쪽에서 즉시 소비 가능.
MCP 2026 로드맵은 “표준의 성숙 단계”를 보여준다. 개발자가 할 일은 표준을 기다리는 게 아니라, 표준이 굳어지기 전에 본인 시스템을 표준 근처로 정렬해 두는 것이다. 9,700만 인스톨이라는 숫자는, 그렇게 하지 않았을 때의 이식성 손실 리스크를 정량화한다.